ESC4 滥用 Active Directory 帐户的密钥凭据属性,允许攻击者使用基于证书的身份验证绕过以其他用户身份进行身份验证。通过ca_svc所属用户组Cert Publishersc推测的攻击思绪......正常人能想到吗?此攻击将向 ca_svc 添加恶意密钥凭据,并允许 Ryan 使用证书而不是密码以 ca_svc 的身份进行身份验证,实在就是可以获取ca_svc的NTLM HASH凭据
欢迎光临 qidao123.com技术社区-IT企服评测·应用市场 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |